Существует множество мобильных приложений, которые предлагают узнать, кто просматривал страницу в соцсети. Работают ли они на самом деле?
Эксперты Роскачества изучили 40 «гостевых» приложений для Android и 16 для iOS. Ни одно не прошло тестирование успешно.
С каждым из приложений исследователи проводили один и тот же эксперимент: на страницу тестового аккаунта заходил другой пользователь и проводил на ней определенное время. Все 100% приложений не смогли определить и показать аккаунт, с которого заходили на тестовую страницу.
Как отмечают в Роскачестве, администрация социальной сети «ВКонтакте» также заявляет о том, что приложений, которые могут показать данные о гостях страницы, не существует - это не предусмотрено самой архитектурой сервиса. Приложения, которые якобы имеют такой функционал, подделывают результаты.
Помимо этого, установка сомнительных приложений может привести к утечке персональных данных. Эксперты с помощью специализированного ПО отслеживали, куда направлялся трафик во время процедуры авторизации. Оказалось, что 60% приложений на этом этапе отправляли запросы в другие страны, например, на турецкие серверы.
«Представьте, вам надо открыть дверь в свою квартиру. В одном случае вы сами достаете ключи из своего кармана и вставляете их в скважину, открывая дверь. В другом – вы даете ключи незнакомцу и тот открывает дверь по вашей просьбе. Но вы не знаете, что этот незнакомец сделает до того, как открыть дверь. Возможно, он сделает слепок ключей и использует их впоследствии в своих целях», - объясняет риски такой ситуации руководитель Центра цифровой экспертизы Роскачества Антон Куканов.
Кроме того, пользователи рискуют при использовании таких приложений случайно перейти по рекламным банерам на фишинговый или иной вредоносный сайт. Также среди приложений были обнаружены два с неочевидной платной подпиской - окно с оформлением демонстрируется один раз и не говорится о будущих тратах.
Также специалисты рекомендуют внимательно следить за доступами, которые требует приложение. Доступ к камере, хранилищу и поиску других аккаунтов на устройстве - это потенциально шпионский функционал. Эксперты Роскачества советуют не устанавливать сомнительные приложения, а пользоваться только официальными мобильными клиентами.